"αα»ααααααααααΎαααα αααααααααααΎααα½α
α αΎα ααΆααααααΎαααΆαααΆαααΆα DDoS α"
"ααΎαααΆαααΆαααΆαααΆα DDoS α ααα»α’αααΈααΆαααΆααα αααααααααΆααα
α»α?"
"ααΎ Qrator α
ααααΆαααα»ααααΆαααΆαα?"
ααΎααααΈααααΎααααα½αααααααααΆαααααΉαααααΌαααΈα’αα·αα·αα/α α α αααΆα ααΆααΆααΆαααα’ααΆαααααα»αααΆαααΉαααΈα’αααΈαααααΆαααα ααΈαααααααααα "ααΆαααΆαααΆα DDoS"α ααΆαααααΎαααΎαααααΆααααα·αα»αααΊααΌα ααΆααΆαααααΎαααΎαααααΆαααΈαααααααααα·αααΆαααΆαααααΎαααΎααα»αα IKEAα
αααα»αααΆαααΆααααααα αααααα’αααααααα 11 ααααΆαααα αΎα ααΆααα½α
αα»αααΈααΆαααΆααααα αΆαααΆααααααΎααααΆααααααααααα»αααΆαααα α αΎαα₯α‘αΌαααααααα»αααΉαααααΆααα’αααααααα·α
α’αααΈααΆαααΆαααΆααααα»αααααΆαααΆαααΆαα
ααΆαααΆααααα αΆαααΆαααααΆααα ααα»α 350k req, 52k req ααααα
αααΆαα
ααΆαααΆααααα αΆαααΎαααααΌαααΆαααα
α‘αΎαααααΎααααααα»ααααααααΆαααααΆααΆαα½αα’ααΈαααΊαα·αα DDoS ααΆααΆαα»ααΌααα½αααΆαααΈαααΆαααΆαα
αΆααααΆααααΈα
α»αααααααααααααΆα 2000 (αα·αα·αααααΎα
α
αΆααααΆααααΈαααα ααααααΆα 2015-2016 α’ααααααααααααΆαααα ααααααΎαααααΆααα’ααααααΌαααΆαααΆαααΆαααΈααΆαααΆααααα αΆαααα DDoS ααΌα
αααααΆαααα αααααααα
αααααααα»ααα
αααα»ααααααααααα½ααααααα (ααααΎ whois ααΆα IP ααααα ααααα eldorado.ru, leroymerlin.ru, tilda.ws α’αααααΉαααΎααααααΆαααΆααΆα ααααααα·ααααα·ααααΆαααΆα) α
ααααα·αααΎααΆαααΈ 10-20 ααααΆααα»α ααΆαααΆααααα αΆαααΆαα
αααΎαα’αΆα
ααααΌαααΆαααΆααα»ααα
ααΎαααΆαααΈαααααααααα½αα―α (ααΆααααααα’αα»ααΆαααααααα’αααααααααααααααααααα Lenta.ru Maxim Moshkov ααΈααααααααααΈ 90α
ααααααααααΆαααΆααααα αΆα DDoS ααΈα ααα»α αααα·αααααΆαααααΆαααααΎαααΎαααααα·ααααα·ααααΆαααΆα
ααΆαααΆααααα αΆααα ααααα·α L3/L4 (αααααΆαααααΌ OSI)
- ααΉαααααα UDP ααΈ botnet (ααααΎααΆα
αααΎαααααΌαααΆααααααΌααααααααΆααααΈα§ααααααααααΆαααααααα
ααΆααααααΆαααααααΌαααΆαααΆααααα αΆα ααααααΆαααΈαααααααΌαααΆαααΆααΆααααΆαα½αααΉαααΆααα);
- ααΆααααααΈα DNS/NTP/etc (ααααΎααΆα
αααΎαααααΌαααΆαααααΎααΈα§ααααααααααΆαααααααα
ααΆαα DNS/NTP/etc α’αΆααααααΆαααααα’αααααααΎααααΌαααΆααααααααααα ααααααααα
ααααααΎαααααΉαααααΎααααα·α
ααΆαααααααααα»ααααααααααΌαααΆαααΆααααα αΆαα αααααΆαααααααα
αααΎααααα»α ααΆαααΆααααα αΆαααααααααΌαααΆαα’αα»αααααα
ααΎα’ααΈαααΊαα·αααααΎα);
- SYN / ACK ααΉαααααα (ααααΎααΆα
αααΎαααΎααααΈαααααΎαααΆααααααΆααααααΌαααΆαααααΎαα
αααΆαααΈααααααααααΌαααΆαααΆααααα αΆα αα½αααααΆααααααΆααααΎα);
- ααΆαααΆααααα αΆαααΆαα½αααΉαααΆαααααααααα
ααααααααΆα ping of death, ping flood (Google it please);
- αβαα
ααΆαααΆααααα αΆαααΆαααααααΆαααααααα "αααα" ααΆααααααααααΆαααΈααα α¬ "αααααΆαα" αααααααΆαααααααΆαααα»αααΆαααα½αααα
ααΆα
αααααααΈα
αααααΈααΆααΉαααααα αα·αααΆααααααΈα SYN/ACK ααΆαααΆααα»ααααααααααΆααααΆααααααα αααααα»αα αα»αααΆα
αααΎαααααα»αααααΉααα½αααααΆααααΆαααα’ααΌα
ααααΆα αααα αΆααΎαα‘αΎαααΆαα½αααΉαααΆαααΆααααα αΆαααΈαααα»ααααααΆααα
ααΆαααΆααααα αΆαααΎ L7 (αααααΆαααααααα·ααΈ)
- http ααΉαααααα (ααααα·αααΎααα αααααα¬ http api αα½αα
ααα½αααααΌαααΆαααΆααααα αΆα);
- ααΆαααΆααααα αΆαααΎααααααααααΆααααααααααααα ααααα (α’αααααααα·αααΆαααααΆαααααααΆαα ααααααα»αααα ααααααααΆαααααΆααααα)α
ααααα ααΊααΎααααΈααααΎα±αααααΆαααΈααα "ααααΎααΆααααΆαααααΆα" ααααΎαααΆα "ααααΎαα·αααααΆαα" ααΆα αααΎα α αΎαααααΌαααΆααα»αα αααααααααΆαααααΆααααααΆααααααΎαα·αααααΆααα
αααααΈααΆααΆαααΆαααΆααααα αΆαααααααααααααα ααΆαααααααΊααΆααΏαααααααΆαααα»αα
ααΆαααΆααααα αΆαααααααααααα ααααα·α L7 ααααΌαααΆααααααΎαα‘αΎαααΆααααααα·ααααα½ααααααΆααααααααααΈαα½αααααααααΌαααΆαααΆααααα αΆαα
α ααα»α’αααΈααΆαααΆααΆα 2 αααα»α?
αααααΆαααααΆαααα»αααααΆα
αααΎααααααΉαααΈααααααΆααα»αααΆααααΆαααα’αα
ααααα·α L3/L4 ααα»αααααα·αααα½αααααΆαααΆαααΆααα
ααααα·ααααααα·ααΈ (L7) ααΆααααααα α¬αα
αααααααααΆααααααΎααααα»αααΆααααααααΆαααΆαα½ααα½αααα
ααΎααααΆααΆααααΆαα αααα»αααΈααααΆαααΆαααΆα DDoS
(ααα·ααααΆαααααα½ααααααααα»α)
ααΆαααΆαααΆααα ααααα·α L3/L4
ααΎααααΈααΆααα»αααΆαααΆααααα αΆααααααααΎααΆααααααΈα ("ααΆααααααααΆαα" αααααααΆααααΆαααΈααα) ααΆααααααΆαααααΌααΆααααααααααΆαα (ααααΆααααααΆαααΆαααΆα αααΎαααααΆαααα ααΆααα’ααααααααααααΆααα’αΉαααααααααΆαα αααΎααα αααα»ααααααααα»αααααΈ α αΎαααΆααααααΆααααααΆααααααααΆαααααΉααααΈααΎαααΈ 1 Tbit)α αα»αααααα ααΆααΆαααΆααααα αΆαααααααααΆαααααααααΌαααΆααα½αααααα ααααα·αααΎα’αααααΆ Spamhaus α αΎαα’ααααααααααααΆαα·αα αΌαα α·αααα’ααα ααΆα αα½ααααααα ααααΆααααΆααΆααα·αααα»αααα·αααααα’αααα’ααααααααααΆα αααΎααααα ααΎαααααΈααΆααΆαα αΆαα·αααααααΆααααααΆαααΆαααΈαα·αααααααααααα botnet αααααααααα»αααααΌαααΆαααααΎααααΆαααααααα ααααα·αααΎα’αααααΎαααααΆαα αΆαα’αα‘αΆα αααααΈααΆααΆααΆ mvideo.ru ααααα α’αααααΉααα·αααΎα 1 Tbit αααα»αααααααααΈαααΈααααααΆαααααααα (αααα»ααααααΉαααΆ)α
ααΎααααΈααΆααα»αααΆαααΆααααα αΆααααααΆαααΆαααααα·α
SYN/ACK ααΆααααα
αααααα
ααααααααΆαααΆααΎα α’αααααααΌαααΆαα§ααααα α¬ααααααααααΌα ααααα ααΎααααΈααααααα αα·αααααααααΆαααΆααααα αΆαααααααα
ααα»αααααΆα
αααΎαααα·αα§ααααααααααα (Arbor, ααΆααααααααααΆαααΈ Cisco, Huawei, ααΆαα’αα»αααααααααα·ααΈααΈ Wanguard α ααΆααα·ααα
α’ααααααααααααΆαααααΆααα’ααααααΎααΌα
ααααΆααΆαα½αα’ααααααα ααααΆαα½αααΉαααΆαααΆαααΆαααααΆαααααα½ααααααα½ααα a-la OVH.com, Hetzner.de, αααα»αααααΆααααΆααα½ααααααααΆαααΆαααΆααα
ihor.ru) α αααα»αα αα»ααα½αα
ααα½ααααα»ααααααΎααααααααααΆααααααα·ααΈααααΆαααααα½ααααααα½ααα (αα
αα
αααα·ααααΆααΌα
ααΆ DPDK α’αα»ααααΆαα±ααα’αααααααΎαααΆαα
ααΆα
αααααΆαααα·αααΈα αααΆαααα
ααΎαααΆαααΈα x86 ααΆααααααααα½α)α
αααα»αα
ααααα’ααααααααααΈα αααααααααΆα’αΆα
ααααα»αααααΆαα½α L3/L4 DDoS ααΆααααααΆαααααα·αααααΆαα α₯α‘αΌαααααααα»αααΉααα·ααα·ααΆαααΆα’αααααΆαααααΆααααααααΆαααΆαααα’αα·ααααΆααααΆαααααα (αααααΊααΆααααααΆαααΆααααα»α) ααα»ααααααΆααααααΆααΆαα·αααααΆαααα α αΎαααΆααα»αααααΆαααα½ααααααΊααΆααΎααΆαααΆαααΆαααααΌαααΆαααααα‘αΎαααΏαααα»ααααΆ (ααααΆαα α¬αααααΆααααΈααααααααα’αΆαααααααααΈαααΈααΆααΈα ααΌα
αα
αααα»α Hetzner) α
αααα½αααΊααΆααΎααΆααααΌαααΆαααααΎααΆαααα’ααα»ααααΆα ααΆαααΆααααα αΆααααααΈαα’αΆα
ααααΌαααΆαααΆααΆαααααααΆααα·αα
ααΆα
αααααΈαααααααααααΆαα
ααα½αα
ααΆα
ααααααααααααΆααα
αααΎααααα»α α¬ααΆαααα
ααΆα
αααααααα·αα
αΆαααΆα
ααα·αααααΆααααα»ααααααααα’αΆα
αα»αα
ααααΆαα
ααα»αααααα
αααααΆαα½αααααΆααα αααααα’ααααΎαααα·ααααααααααααα»α α’ααααααααΈααααΆααααααααααααααΆααα’ααα’αΆα
αααααααΆααααα αΆααααααααααΆααααα αΆα Qrator, DDoS-Guard, Kaspersky, G-Core Labs (α’ααΈα SkyParkCDN), ServicePipe, Stormwall, Voxility ααΆααΎαα
αααα»ααα·ααα½ααααααααΆαααΆαααΆαααΈααααα·ααααα·ααααΌα
ααΆ Rostelecom, Megafon, TTK, Beeline αα ααααα
ααΆαααΆααα·αα·αααααΈαα αααα·α αα½ααααααααααααΆααααααΆαααααααΆααααΆαααα’ ααα»αααααα αΌαααααααααααα ααααααααα·ααααααααα»αααα₯αααα·ααααΆαααα
αΆαα αααααααα’αααααααΌαααααααα½αα’αααΈαα½αααΆαααααααα½αα ααααααααα·ααααα·ααααΆαααΆαα
ααααα·ααααα·αααα½αα
ααα½αααΆαααααΆααααααΆα
ααααα‘αα "ααΆαααΆαααΆααααααΆααααΉαααΆαααΆααααα αΆααα
ααααα·α L3/L4" α¬ "ααΆαααΆαααΆαααΆααα" ααΆααΆαααααααα·α
ααΆαααΆαααΆαααΆααα
αααααααααα·αααΆααα’ααα
α ααα»α’αααΈααΆαααΆα’ααααααααααααΆααα’αΉααααααα·αααααααααΉαααΆαααΆααααα αΆαααΆαααα Gbits αααααααΆαα·αααΆαααα»αααα·αααααΆαααααα½α?ααααα·ααααα·ααααΆαααΆαα’αΆα
ααααΆαααα
α’ααααααααααααΆαααααΆαα½α α αΎαααΆααα»αααΆαααΆααααα αΆα "αααα
αααΆαααααααΆ"α α’αααααΉαααααΌαα
αααΆααααααΆααααα»αααα·α ααα»αααα Gbits ααΆααααααΆαααααααΉααα·ααααααααααΌαααΆαααααΎααααΆααααααα ααΆααααααΎαααΎααααΈααΆαααααααααΆαα
αααΆαααααααα»αααα·ααααα»αααααΈααααααΆαα
αααΎα ααΌα
αααααααααααΆαααααααα
ααα’αΆα
ααααΎαααΆαααΆαα
ααΆαααααααΊααΆαααΆαααΆαααααααααα»αααΆαααα½αααΆαααααΆααααΈααΆαααΆαααΆαααααα·ααααααααΆα L3/L4 αααααααααααΆααααααααααααααααα’ααααααααααααΆαααα ααα
ααΆαααΆαααΆααα ααααα·α L7 (ααααα·ααααααα·ααΈ)
ααΆαααΆααααα αΆααα
ααααα·α L7 (ααααα·ααααααα·ααΈ) α’αΆα
ααΆααα»αα’αααααΆαααΆαααΆααααΆαα αα·αααΆαααααα·αααααΆαα
αααα»αααΆααααα·ααααααα·αααΆα
αααΎαααΆαα½α
- Qrator.net;
- DDoS-Guard;
- αααααΈααα·ααααα G-Core;
- Kaspersky α
αα½ααααα·αααααΆαααααααΆααα
ααΆα
ααααα»ααααα½αααα αααΆαααΈα ααααα½αααα αααΆα αΊαααΆαααααααααα ααααΆα
αααΎαααΆααααΌαααα·αα ααααα·αααΎα’αααααΆαα
ααΆα
ααααα»ααααααΆαα αα
ααΆαα 100 Mbps - α’αΌα ααΆαααΆαααΆαααΉαααΆααααααααααααΆααα αααα»αα’αΆα
ααααΆααα’ααααα
αααα»αα’αααααααΆααααααα’αααΈαααααα
ααΆαααααα·ααΈ ααΎααααΈαααααααΆαα
αααΎαααΎαααααααΆααααααααΆααα»ααααα·ααΆαα
"ααααα
αααα" αα·αααααΆααααΊ Qrator.net αα
ααααα
ααΈααααααα½αααα αα αΌαααααααααααα Qrator ααΊααΆααα»αααααααααΆααααααα
αααα»ααααα·ααααααααααααα»αααααααααααΆαααααααΆααα·αααααΆααα·ααα·ααα
αα·αααΌααα ααα»αααααααα»αααααααα½ααα½αααααΆααααααααααααΆαα’ααααααααΈααααΆαααααααααΆα
αααΎαααα
ααααα·ααααα·αααααααααααααααααααΌαααΆαααΆαααΆααααααααααα»αααΆαααααα αα·ααααα·αααΆααααααα ααααΆααααααΆα
αααΎααααααΆααααααααα½αααΎα (αα½αααΆααααααΆααααααααΈααα
αααα»ααααααα!) ααααΌαααΆαααΆαααΆαααΈ DDoS-Guard, G-Core Labs α αΎααα·αααΆαααα
α·αααααΉααααααααααααα½αααΆαα
ααΆαααΆααααα αΆαααα Qrator
αααα»αααααΆααααα·αααααααΆαα½αααααα·ααααα·αααα»ααααα·ααΆαααΌα αααΌα ααΆ cloud-shield.ru, ddosa.net, ααΆααααΆααααΆααα αααα»αα αααΆααααΆαα·αααααΆααα ααααα... αααα»ααα·αααΆααααα·αααααα αααΎααα ααα»αααααααα»αααΉαααααΆααα’αααα’αααΈαααααΆαααααααΆαααΆααααααα½αααα ααΆαα αααΆαααΎααΆαααΆαααΆααααααα½αααααΆααΉαααΆααααΊ 1-2 ααΆααααααΆαα·αααααα·α αααααΆαααΆαα’ααααααααααΆαααα ααΆααααα½ααα½α αα½ααααα·αααααΆααααααΆαααΆααα½αααααα (L3/L4) ααΈα’αααααααααα½α + ααααΎααΆαααΆαααΆαααααΆαααααα½ααααααα½ααααααααΆααααΉαααΆαααΆααααα αΆααα ααααα·ααααααα αααα’αΆα ααΆαααααα·αααααΆα + α’αααα’αΆα ααα½αααΆαααααΆααααααα’αααα αααΆαααααΆαααα·α ααα»ααααααΆααααααα ααααΆαααα»αα αα»αααΌα ααααααΆααα»ααααα·ααα·α αα½α ααΌαα αα αΆαααΆα
ααΎβα’αααΈβααΆβααΆαβααααΆαβαααα»αβααΆαβααΆαβαααα αΆαβαα βααααα·α L7?
αααααα·ααΈααΆααα’ααααΆααααααααααααααΈαα α αΎαα’αααααααΌαα’αα»ααααΆαα ααΆα ααααααααΆααααααααααααααΆαααα½αααΆ αα·ααααααααΆαααααααααααΆααα ααΆαα·ααααααα’αΆα ααααΎαα ααΆαααΎααααΈαα»αααααΆααααΌααααααααα αααΆααααΆααααααα ααΌα ααααα’αααααααΌαααααΎααΆαααααα»αα ααΆα αααα±ααααΆαα αααΎαααααα·αα
ααΆαααααα½α αααΌαα»α nginx-testcookie ααΊαααααααααΆαα (
ααΆα’αα»αα ααΆαααΆααααα αΆαααΆαααααα·ααΆαα testcookie ααααΎααΆααααα½ααα·αα·ααα bot αααααΆαααΌαααααΆαααΎ JS α αΎα bots ααααΎαααΆα
αααΎαα’αΆα
ααααααΆαααα½αααΆαααααααααα
Attack botnets ααααΆααααααααα·αααααααα α αΎααααααααα botnet ααααΈαα½ααααααΌααααααααα·α
αΆαααΆα
ααΆααααααΈα ααΆαααααα·α
αααααααΆααααΈ botnet ααααα
ααΆα
αααΈααααααααααααααααΆ (ααΆααααααααααααααΆαααααΆααααααααααααααααααΆ) ααΆαααααα·α
SYN/ACK ααΆααααα
αααααα
ααααααααΆα ICMP ααΆαααααα·α
http ααααααααααα
ααααα·ααααααα·ααΈ/http α’αααα’αΆα
ααααΆαα½αα
ααα½ααα·αααααααα ααΆαααΆααααα αΆαααααααααααΆα
ααα»ααα αα
ααααα·αααααΆαααΆαααΆαααΆααα α§αααααα―αααααααααΆαααααα’αΆαα
ααΆα
ααα αααααα·ααΈαα·ααα ααΆααααααααααααααααααααααΆααα’αα·αα·ααααΈαα½αα ααΆα’αΆα
ααΆαααααα·ααααααααΆαααα·α αα·αααΆααααα
ααΎααααΈαααααααααααΆααααααααααααααα±ααααΆαααααΉαααααΌα αα·αααααΉαααααΌααααααΆααα’αααααααΎααααΆααααααααααααΆ α’αααααααΌαααΆααααα·ααααα αα·ααα»ααααα·ααααααΆααααααααΆαα
αααΎαα ααΌααααΈααααααα·ααααα·αααααααα½ααααααΆααααααα
α
α·ααααααααααααΆααΆαααΆααααα·αα’αΆα
"ααααα»αα
αααααα αΆααααααααααα" αααα αααα·αααααααΉαααααΌαααα½αααΆαααΈααα ααααααα»α α αα·ααααα·αααααΆααα·ααα·ααα
ααΎα
ααΆα
αααααααα
αααΆααα
αα·αααΆααααΌαα»α "repel DDoS" αααααΆααααααα·ααααα·αααα»ααααα·ααΆααα ααΆαα§ααααααα½αα
ααα½ααα α αΎαα’αααααααΌαααΉαααΈααααααααΎααααΆααααΆα
αα·αα§ααΆα αααααααΆαααααααΆαααα½ααααα
αααΆαααΈαααααααα·αααΆαααΆαααΆαααΆαααααΌαααΆαααΆααΆααααα hoster ααα‘α»ααααααΆαααΆααααα αΆααααααΆααααααααΆα 600 Mbit
(βααΆαααΆαααααβ ααα
ααΆα
αααααΊαα·αα’αΆα
ααααααααΆααααΆααα αααααΆαααααα ααααα 1 ααα»αααααααααΌαααΆαααΆααααα αΆα ααΆααααΌαααΆαααα
ααααΆααααααα’αΆααααααΈαααΆαααΈααα α αΎαααΆααααααααΆααααααΌαααΆαααα
αααααα»ααααααααα½ααααα)α
αααΆαααΈαααααΌα
ααααΆααααΌαααΆαααΆαααΆαα α’αααααΆααααα αΆα "ααΆαα
α»αα
αΆαα" αααααΆααααΈααΆαααΆααααα αΆααα½αααααα ααΆαααΆααααα αΆααααα½αααΆαα·αααααΆαααααα»ααααααα
ααΆαααΆααααα αΆα αα·αααΆαααΆαααΆααααα L3/L4 ααΊααΆαααααααααΌα
ααΆα
ααΆα αα½αααΆααΉαααα’ααααΆα
ααααααΎαααααΆαααααααααΆα ααΆαααααΎα αα·ααααααααα½ααααααααΆααααααΆααααΆαααΆααααα αΆαα
ααΆαααΆααααα αΆα L7 ααΆαααΆααααα»αααααααΆα αα·αααΎαααΆα αα½αααΆα’αΆαααααααΎαααααα·ααΈαααααααΌαααΆαααΆααααα αΆα αααααααΆα αα·αααΆααααααΎααααααααααα’αααααΆααααα αΆαα ααΆαααΆαααΆααααααΆααααΉααα½αααααΆαααΆαα
ααααααΉα αα·ααααα·αααααα
αααΎα α αΎααααααααααα ααααΆαα·αααααΆαααα α αΎααααα·αααααα½αααααΆααααααα αα αΌαααα Google ααΆααααααΎααααααΆααααααααααΆααα½ααααααααααααααΆααααΆαααΆαααΆαα
ααααα: www.habr.com